TikTok se manifesta sobre possível vazamento de dados

De acordo com grupo composto por pesquisadores de segurança, os usuários da plataforma teriam que alterar as senhas por conta de uma violação de dados. Em nota, o TikTok afirmou que o time de segurança investigou o ocorrido e não encontrou evidências de uma falha na segurança

Compartilhar:

O Beehive Cybersecurity, grupo composto por pesquisadores de segurança, especialistas jurídicos e analistas de ameaças, alertou neste domingo (04) os usuários para alterarem suas senhas no aplicativo TikTok devido a uma violação massiva de dados.

 

“Este é um aviso prévio. O TikTok supostamente sofreu uma violação de dados e, se for verdade, pode haver consequências nos próximos dias. Recomendamos que você altere sua senha e ative a autenticação de dois fatores, caso ainda não tenha feito isso”, diz mensagem publicada. Ainda segundo informações, dados da plataforma também estariam à venda em um fórum da Dark Web, inclusive com senhas dos usuários.

 

A redação da Security Report entrou em contato com a assessora do TikTok para verificar se o caso realmente procede e a plataforma afirmou que prioriza a privacidade e a segurança dos dados dos usuários e que o “time de segurança investigou o ocorrido e não encontrou evidências de uma falha na segurança”, ressalta nota enviada na manhã desta segunda-feira (05).

 

Essa não é a primeira vez que o TikTok sofre com supostas vulnerabilidades. Em 2021, a Check Point descobriu uma vulnerabilidade no recurso “Encontrar Amigos” do TikTok que contornou suas proteções de privacidade.

 

Se não fosse corrigida, a vulnerabilidade teria permitido um cibercriminoso acessar os detalhes de perfil de um usuário (nome, número de telefone, foto, avatar, identificações exclusivas e até configurações) tornando possível construir um banco de dados para uso em atividades maliciosas. A falha foi comunicada aos responsáveis pelo TikTok que posteriormente disponibilizaram uma atualização que solucionou a vulnerabilidade.

Conteúdos Relacionados

Security Report | Destaques

Operação da Polícia Civil desarticula organização cibercriminosa

Operação Krypteia cumpre mais de 20 mandados de prisão em estados do Sul e Sudeste contra grupo envolvido em estelionato,...
Security Report | Destaques

Cibercriminosos exploram ferramentas corporativas para invadir empresas brasileiras

Campanha identificada pela Cisco Talos usa software legítimos de monitoramento remoto, usados por executivos corporativos, e abusa de períodos gratuitos...
Security Report | Destaques

Ataques de ransomware aumentam 15% na América Latina

Relatório da CrowdStrike aponta que região deixou de ser alvo secundário e agora é terreno estratégico para cibercriminosos e espionagem...
Security Report | Destaques

SL Rio de Janeiro: CISOs discutirão Segurança de Ecossistemas, Liderança e IA Agêntica

A cidade maravilhosa será a próxima parada da trajetória do Security Leaders 2025 para discutir, entre outros temas, os impactos...